
Script de détection de contournement d'authentification pour le Staging Service de Kentico Xperience 13 CMS, utilisant une seule requête POST pour vérifier la vulnérabilité.
Kentico Xperience 13 CMS - Vérification du contournement d'authentification du Staging Service
python3 watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py -H http://labcms
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-kentico-xperience13-AuthBypass-wt-2025-0006.py
(*) WT-2025-0006: Kentico Xperience 13 CMS - Staging Service Authentication Bypass Check
- Piotr Bazydlo (@chudyPB) of watchTowr
CVEs: TBD
[+] Verifying Authentication Bypass in Staging API
[+] VULNERABLE: Authentication Bypassed!
Ce script tente de contourner l'authentification du Staging Service de Kentico Xperience 13 CMS. Il envoie une seule requête POST et analyse la réponse de l'API.
Les autres versions de Kentico Xperience n'ont pas été testées (comme Kentico Xperience 12).
Ne fonctionne que contre les cibles dont le Staging Service est activé avec l'authentification par nom d'utilisateur/mot de passe.
Pour les dernières recherches en sécurité, suivez l'équipe de watchTowr Labs